a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

浅析一卡通的发展及面临的挑战

所谓“一卡通”,就是在同一张卡上实现多种不同功能的智能管理。由于“信息共享、集中控制”的基本思想,一卡通被广泛应用于各行各业,比如校园一卡通,企业一卡通,医保一卡通,城市一卡通等等。受Mifare1破解危机影响,一卡通产品供应商面对什么样的挑战,又将怎样跟进市场发展,本文试作探讨。
资讯频道文章B

【安防知识网】所谓“一卡通”,就是在同一张卡上实现多种不同功能的智能管理。由于“信息共享、集中控制”的基本思想,一卡通被广泛应用于各行各业,比如校园一卡通,企业一卡通,医保一卡通,城市一卡通等等。受Mifare1破解危机影响,一卡通产品供应商面对什么样的挑战,又将怎样跟进市场发展,本文试作探讨。

  一卡通”概念出现了很长时间,解决方案层出不穷,如果就广义概念而言,覆盖了与民众紧密相关的储蓄、电信、医疗、交通、出入控制、社保等领域,应用范围极广。根据国内的市场情况,目前一卡通的解决方案大致可分为以下几类。

  · 安防类一卡通(含校园一卡通),一般在企业或组织内应用,主要用于标识持卡人身份,范围包括门禁、食堂消费、停车、人员签到、图书管理、设备管理等;在某些场合的应用上与商业付费类一卡通有重叠;

  · 商业付费类一卡通,发行给某个区域或全国性的普通市民,主要用于消费或付费,在乘坐公共交通、高速公路、机票及酒店预订或应用于其它经过认证的领域时使用;由于发行方在不遗余力地推行这种付费卡在多个行业的应用,应用范围不断扩大,因此,也可认为是一定意义上的一卡通解决方案;

  · 医疗及社保类一卡通,同时用于标识持卡人身份及付费,卡片一般由政府部门或医院发行,在就诊、医疗保险或养老保险提取等方面发挥作用;

  · 储蓄类或电信类一卡通,由银行及电信运营商推动,拓展银行信用卡或手机SIM卡的应用领域,帮助其提高客户忠诚度及市场占有率。这种一卡通应用目前仍在发展中。

  安防类一卡通市场容量巨大,而且门槛相对较低,成为各厂商的必争之地。

  理论上使用一张卡支持以上所有应用在技术上并非不可能实现,但众所周知,目前仍需使用多张卡片来实现,使用上并不方便。本文从多个角度分析一卡通解决方案整合所面临的各种挑战。

  卡片标准难以统一

  一卡通解决方案由多种应用组成,很多情况下产品供应商也各不相同,如希望各个应用均能使用一张卡片实现,需每种应用的供应商能够支持该卡片的读取及写入。

  作为多种应用的载体,卡片在标准上无法统一给一卡通解决方案的整合带来了基础上的难点,特别在Mifare1卡片被破解之后,如何统一卡片的标准成为各个子系统供应商所面临的最大挑战。

  Mifare1是NXP半导体公司(飞利浦衍生公司)于1994年推出的技术,由于这种卡片可保存1K字节的数据,而且内容可分扇区、分应用进行加密,十多年来为一卡通解决方案的开发和进步贡献很大。然而,2007年年底开始,已陆续有研究组织提出可破解Mifare1标准卡片(ISO 14443 Type A 13.56MHz)的加密算法,甚至可完全复制一张内容被加密后的Mifare1卡片。

  由于Mifare1技术一直被认为非常安全,而且卡片发行量巨大,因此众多全球性一卡通产品供应商针对该技术开发了一系列的读卡机具及应用软件,基于Mifare1卡的一卡通解决方案也日趋成熟,突如其来的破解事件势必引起已经使用这类卡片的公众性项目及新建项目业主的重视,如何解决目前卡片的安全漏洞,或选用哪种卡片应用于新建项目,成为项目建设方关注的焦点之一。

  理所当然,这同时也是产品供应商所关注的焦点之一,然而,无统一标准的现状虽有利于技术上的优胜劣汰,却给业主及产品供应商造成了极大的困扰。

  CPU卡取代Mifare1卡是公认的合理发展趋势,但CPU卡只是一个统称,实际上有很多标准,复旦微电子、握奇数据等国内领先的卡片芯片生产厂家都在开发不止一种自有的CPU芯片,而不同技术标准的CPU卡片必然对应着不同的读卡机具,到底去支持哪一种卡片,还是尽可能多地支持各种标准的卡片,设备供应商在技术投入与市场之间难以抉择。支持某种类型CPU卡的供应商少而分散的现状也使得系统集成商难于提供真正的一卡通解决方案,需针对每个子系统供应商提供的开发接口进行整合,开发工作量较大,也较为复杂。

  毫无疑问,在目前各种CPU卡技术标准群雄并起的阶段,对所有环节均是一个挑战,但同时也提供了更多市场机会,特别是那些对市场有一定预见性的厂商,将有机会引领市场的前进步伐。例如江苏省电力系统在Mifare1卡被解密之前即考虑到CPU卡的高安全性,使用了握奇提供的双界面CPU卡,而包括笔者所在公司在内的数个产品供应商在前期的跟进开发投入,为其赢得了大量的市场机会,同时也不至于被突发的Mifare1解密事件影响过大。

[nextpage]  应用需求复杂,整合难度大

  对于项目的建设单位来说,最希望实现的莫过于如何充分发挥一张卡片的作用,通过一张卡片、一次发卡操作、一次授权、一次充值完成各种应用的前期准备工作,卡片在使用过程也尽可能简化,在同一平台软件上实现挂失、历史记录查询等。

  然而,单单考虑相对成熟的安防类一卡通市场,目前能提供完善的一卡通解决方案的进口品牌也是凤毛麟角,这诚然这与国外的停车场、消费管理模式与国内不同有关,但即便是国内品牌,能同时提供包括门禁、停车场、消费等子系统的一卡通厂家也屈指可数,大部分厂商都是倾向于某一类子系统,而其他的一卡通应用则通过OEM而来,或根本不提供,这种貌合神离的拼凑式解决方案只能实现“一卡通用”,而不能实现真正的一卡通。

  “一卡通用”,通过系统集成商进行整合提供给项目建设方,是当前项目中较多的实现方式。但是如集成效果不好,业主在使用的过程中将需要多次录入卡片数据、多次发行卡片,在需查询历史数据时逐个打开子系统软件分开查询,而且在员工离职时需进入每个子系统去删除持卡人,管理起来步骤复杂,容易产生数据不一致的情况,从而影响整个系统的安全性、可管理性。

  即便是系统集成商投入大量的资金与人力去进行整合,如各子系统能提供的用于二次开发的接口协议有限制,无法实现诸如“充值到读卡机具”、“从控制器中删除卡片”等功能,集成商也是巧妇难为无米之炊,最终效果无能达到业主的设想。

  另一方面,项目建设单位在一卡通上的需求日趋个性化,产品化的平台软件总是很难在项目上得到认可,对产品供应商及系统集成商提出了额外的挑战。

  产品供应商的应对

  尽管CPU卡取代Mifare1卡是必然的趋势,为了能够在市场中继续生存发展,一卡通产品供应商应尽快选定一个卡片标准,着手开发CPU卡产品和应用,跟进CPU卡的发展应用。

  而随着一卡通的日渐深入人心,对于那些只提供某个子系统的专业厂商而言,即便针对某类CPU卡开发了该子系统的新产品,由于CPU卡的标准众多,如不能提供一卡通的其它子系统,其目标市场必然会缩小。因此,提供全面的一卡通应用应列入安防类一卡通供应商的市场计划中。

  此外,由于一卡通解决方案横跨安全防范以及内部管理两大领域,其管理软件平台接入ERP或办公自动化系统应是未来的必然趋势,因此,对于一卡通解决方案提供商或相关子系统供应商来说,应着眼于改善系统的开放性,力求丰富各子系统的接口协议以及通过接口所能实现的功能,以便于系统集成商或ERP软件提供商开发针对建设单位的应用平台。(本为作者现为广州市瑞立德信息系统有限公司副总经理)

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈